Programvarujämförelser
Så bedömer du integrationsförmåga hos programvara
I Regler och rekommendationer (15 september 2025) pekar Digg ut Svenskt ramverk för digital samverkan som stödet för offentliga aktörer.
Börja med helhetsperspektivet – inte med funktionslistan
I Regler och rekommendationer (15 september 2025) pekar Digg ut Svenskt ramverk för digital samverkan som stödet för offentliga aktörer. Där behöver du stärka förmågan att se och agera utifrån ett helhetsperspektiv, skapa större samlad samhällsnytta och säkerställa att du gör rätt saker på rätt sätt – enskilt eller i samverkan med andra. Ramverket vänder sig till kommun, region och statlig myndighet.
Låt arbetsordningen bli: lista först vilka verksamhetsprocesser programvaran ska ingå i, vilka andra aktörer som berörs av samma uppgifter och vilken nytta som uppstår först när en uppgift återanvänds i stället för att efterfrågas på nytt. Först därefter är funktionslistan meningsfull att gå igenom. En funktion som löser den egna myndighetens behov men tvingar medborgare eller företag att lämna samma uppgift en gång till kan vara tekniskt välfungerande och ändå fel ur helhetsperspektivet.
Teknisk integration är nödvändig – men inte tillräcklig
Studien En statlig myndighets processer och anpassningsbehov (G. Gawin, 2025) visar att Transportstyrelsen har en stark grund för traditionell systemintegration, men att nuvarande processer inte är tillräckliga. Bedömningen måste fånga kombinationen: ett system kan ha väl fungerande gränssnitt och ändå inte följa med när verksamhetens behov ändras.
Ställ frågorna till processen, inte bara till tekniken. Vem hos oss äger processen som programvaran stödjer? Vilken ledtid har en ändring av en regel, ett beslutsträd eller ett flöde – krävs release, ändringsbegäran eller ny upphandling? Kan verksamheten ändra flödet själv, eller måste leverantörens utvecklare kopplas in? Hur versionshanteras konfiguration respektive kod, och hur verifieras att en ändring fick avsedd effekt i processen? Be om svar som dokumenterad rutin och ett räkneexempel på ledtid, inte som löfte.
Kräv dokumentation, riskhantering och mänsklig tillsyn
AI-system i offentlig sektor kan i vissa fall omfattas av särskilda krav på dokumentation, riskhantering, transparens och mänsklig tillsyn. Begär bevisningen som motsvarar varje krav: dokumentationspaketet, riskanalysen med identifierade risker och vidtagna åtgärder, hur transparensen gentemot den enskilde säkras, och var i beslutsflödet den mänskliga tillsynen sitter – vem som kan stoppa, ändra eller överpröva ett resultat och hur det loggas.
I en hybridlösning där AI kombineras med regelbaserad validering blir två frågor avgörande: hur regelmotorn begränsar AI:ns utdata, och vad som händer när de två går isär. Kräv besked om vem som får sista ordet, hur ett enskilt beslut kan rekonstrueras i efterhand och vilka kontroller som gäller innan ett resultat får verkan.
Två regelverk kan dessutom styra bedömningen. Är programvaran en medicinteknisk produkt behöver den som utvecklar, tillverkar, säljer eller på annat sätt tillhandahåller den känna till och följa Läkemedelsverkets regelverk. Innehåller den funktioner som klassas som produkter med dubbla användningsområden får regeringen meddela föreskrifter om krav på exporttillstånd enligt 5 § lagen (2000:1064) om kontroll av produkter med dubbla användningsområden.
I publikationen om polisens användning av AI för ansiktsigenkänning i realtid anges att den som använder AI i offentlig sektor bör involvera relevanta berörda parter, inbegripet företrädare för grupper av personer som sannolikt kommer att påverkas av AI:n. Vid bedömningen innebär det att efterfråga underlag som gör dialogen möjlig: vilka grupper som påverkas, vilka beslut som stöds eller fattas av systemet, och vilken dokumentation som kan delas med dem.
Fördelar och risker med AI-integration i offentlig sektor
- FördelarEffektivare beslutsfattande, snabbare bearbetning av stora datamängder, minskat människoläge i rutinuppgifter
- RiskerBristande transparens, svår återkonstruktion av beslut, risk för diskriminering om grupper inte involveras i utvecklingen
Pröva förmågan över organisationsgränser
Pröva programvaran i två lägen: enskilt i din egen verksamhet och tillsammans med externa motparter – kommun, region eller statlig myndighet. För myndigheter som omfattas av EU:s förordning (EU) 2018/1724 om en gemensam digital ingång är samverkan dessutom reglerad. I promemorian Kompletterande bestämmelser till EU:s förordning om en gemensam digital ingång föreslogs att Myndigheten för digital förvaltning ska vara nationell samordnare och att behöriga myndigheter ska vara skyldiga att lämna information till en nationell samordnare, med ikraftträdande i huvudsak den 1 januari 2022. Kan programvaran leverera information till samordnaren och exponera förfaranden enligt förordningen, eller krävs manuella mellansteg?
Konkreta prov att kräva före avtal: ett gemensamt test med minst en extern motpart där data skickas och tas emot i båda riktningarna; ett test där motparten byter version eller format; ett test av felhantering som visar vem som ansvarar och hur avvikelsen larmas när en överföring fallerar; och ett test av vad som händer i det egna systemet när motparten är otillgänglig. Fråga också vem som är kontaktpunkt hos respektive aktör och hur ändringar avtalas. Samverkansförmåga som inte är prövad över organisationsgränsen är en förhoppning, inte en egenskap.
Reglering av digital samverkan i Sverige – viktiga datum
- 1januari 2022 — Ikraftträdande av kompletterande bestämmelser till EU:s förordning om gemensam digital ingång
- 15september 2025 — Publicering av Digg:s ramverk för digital samverkan
- 20001064 — Lagen om kontroll av produkter med dubbla användningsområden – gäller även för programvara med specifika funktioner
Sammanvägd bedömning: så sätter du betyg
Sätt betyg i fyra kolumner som motsvarar det du har prövat: teknisk integration (gränssnitt, kontrakt, felhantering, versionshantering), processanpassning (ändringsledtid, ägarskap, möjlighet att ändra själv), dokumentation, riskhantering och tillsyn, samt samverkansförmåga (testad med extern motpart och, där det är relevant, stöd för den gemensamma digitala ingången).
Skilj på krav och poäng. Krav som följer av lag eller förordning – till exempel särskilda krav på dokumentation, riskhantering, transparens och mänsklig tillsyn för AI i offentlig sektor, eller skyldigheten att lämna information till en nationell samordnare – fungerar som veto: är de inte uppfyllda spelar övriga poäng ingen roll. Resten kan vägas samman, men skriv in vilket underlag som ligger bakom varje betyg, och behandla ett uteblivet underlag som ett icke uppfyllt kriterium i stället för som ett neutralt betyg.
Kontrollpunkter för integrationsförmåga i offentlig sektor
- Teknisk integration: fungerande gränssnitt och felhanteringKrävs test med extern motpart i båda riktningar
- Processanpassning: ändringsledtid och ägarskapSvar på ledtid för regeländringar, behov av release eller ny upphandling
- Dokumentation och riskhanteringDokumentationspaket, riskanalys, transparens och mänsklig tillsyn
- Samverkansförmåga: testad över organisationsgränserTest med minst en extern aktör inklusive versionbyte och felhantering
- Stöd för gemensam digital ingång (EU 2018/1724)Kan leverera information till nationell samordnare utan manuella mellansteg

